-¿Te unes?- ㊜Suscribete!!!
Un hecho importante es que el acto de ingeniería social acaba en el momento en que se ha conseguido la información buscada. Las acciones que esa información pueda facilitar o favorecer no se enmarcan bajo este termino. En muchos casos los ingenieros sociales no tocan un ordenador ni acceden a sistemas, pero sin su colaboración otros no tendrían la posibilidad de hacerlo.
Qué es la Ingeniería Social
Con el término “ingeniería social” se define el conjunto de técnicas psicológicas y habilidades sociales utilizadas de forma consciente y muchas veces premeditada para la obtención de información de terceros.
Un poco de historia usando la ingeniería social para nuestro beneficio
Agnus Young
Con tan solo 14 años, Agnus era probablemente la persona que mas sabia de Phreaking al principios de los 90.
━━━━━━━━━━❪❂❫━━━━━━━━━━
ahaha pero se preguntaran que es Phreaking?
Por aquel entonces y hasta los 90 no eran hackers (ni crackers), eran phreakers (Phone + Hack + Freak), y se entendía como tal a aquellos individuos que manipulaban los sistemas de comunicación, gente que estudiaba y se preocupaba por aprender sobre el funcionamiento de los teléfonos de la época, de sus tecnologías de telecomunicación o de cómo funcionaban las compañías telefónicas.
━━━━━━━━━━❪❂❫━━━━━━━━━━
Continuemos con la historia :v
Desde el teclado cubierto de tipex blanco y teñido con tinta fluorescente de rotulador y escuchando música de Kortatu o La Polla Records recorría las líneas del mundo utilizando para ello un ordenador
“Amiga 500” y un altavoz roto pegado con cinta aislante al micrófono de carbón de un teléfono antiguo.
Cada noche se conectaba a las líneas internacionales de diferentes carriers y escribía documentos que los demás hackers utilizaban para poder llamar gratis a cualquier lugar.
━━━━━━━━━━❪❂❫━━━━━━━━━━
Pero, para todo esto, necesitaba documentación acerca de los métodos de codificación y los sistemas de tarificación de llamadas que no estaban al alcance de todo el mundo.
No le costo mucho conseguir un manual del departamento de ingeniería de telefónica en el que se detallaban todas las centrales de telefónica así como el tipo de enlaces que estas tenían hacia el exterior.
En aquella época telefónica tenia salida al exterior a través de una serie de puntos concretos.
Lo intentó 2 veces sin resultados claros pero a la tercera y utilizando para ello la terminología de algunos libros sobre el tema, llamo a una de las centrales catalanas en las que había una línea internacional importante y se hizo amigo de uno de los técnicos de noche.
━━━━━━━━━━❪❂❫━━━━━━━━━━
Para ello, se hizo pasar por un compañero nuevo de la casa y así consiguió que aquel técnico “mucho mas experimentado” le contara un montón de cosas que luego el utilizaba para sus pruebas, la soledad de la noche hizo el resto.
Pero no solo consiguió información, su amigo técnico, cuando estaba de turno, le dejaba una conexión abierta al exterior por la que luego Agnus llenaba el disco duro de una de las BBS del underground informático mas importantes de la época “God´s House” equipada con un modem US Robotics que era capaz de soportar a 9.600 Baudios los microcortes y el ruido de las líneas analógicas cuando para hacer una llamada a USA había que pasar por varios países.
━━━━━━━━━━❪❂❫━━━━━━━━━━
Había conseguido aquella conexión tras convencer a su “compañero de trabajo” que su familia residía fuera de España y así sus llamadas le salían mas baratas.
Lo mas interesante desde el punto de vista de la IS es que Agnus consiguió que este técnico nunca se interesara en llamarle por teléfono y dio siempre por validos todos los datos que se le ofrecieron.
Agnus Young tenia una marcada voz de niño y sin embargo fue capaz de entablar varias conversaciones de muy alto nivel técnico con su “compañero” de aquella central catalana que lo convencieron completamente...
Lastima que actualmente esta alejado de los ordenadores y dedicado a otros menesteres.
En la actualidad existe muchas formas de hacer llamadas gratis,como también enviar sms entre otros gracias a las tecnología avanzada .
ThE TeAcHeR |__|
FrOm ThE DaRk SiDe
http://www.it-docs.net/ddata/56.pdf
ADVERTENCIA: NO INTENTE HACER UN ATAQUE SIN EL PERMISO DE PROPIETARIO DEL SITIO WEB. ES UN PROPÓSITO EDUCATIVO SOLAMENTE. NO ES RESPONSABLE DE NINGÚN TIPO DE PROBLEMA ILEGAL.
PERMANECE LEGAL.
GRACIAS!
Si tienes algún problema, deja un comentario y comparte tú opinión.
¿Ha quedado contestada su pregunta?
Entradas populares de este blog
Hola ,queridos lectores y programadores he creado esta sección de problemas resueltos para compartir algunos ejercicios, para ello usaremos el lenguaje c++ con IDE C++Builder Problemas resuelto de la materia programación II Problema 1: Escribir una función que devuelva true si un vector contiene únicamente cadenas palíndromas. Una cadena es palíndroma si se leen igual de izquierda a derecha como de derecha a izquierda .(20 Ptos) Ej.1 v["oso", "oruro", "reconocer", "arenera"] ==> true Ej2. v["rotor", "aibofobia","sala", "ala"] ==>false La respuesta debe estar máximo en dos funciones void InvertirCad ( String & Cad ){ byte L = Cad . Length (); if (( L <= 1 )||( Cad == "" )){ Cad = Cad ; } else { String c = Cad . SubString ( 1 , 2 ); Cad . Delete ( 1 , 2 ); InvertirCad ( Cad ); Cad = Cad + c [ 2 ]+ c [ 1 ]; } } bool Pa...
Droid Jack control sobre los dispositivos Android
De
Luishiño
-
DroidJack es un RAT android que da el poder para establecer el control sobre los dispositivos Android de su víctima con una interfaz sencilla de utilizar y todas las características que necesita para su seguimiento. Requisitos: Windows 8.1 (Atacante) con Java JRE versión 8.0 Android (Víctima) Abrir puertos del router (En caso de hacerlo en WAN) Tener una IP Estática (En caso de hacerlo en WAN) Características de DroidJack Este troyano para Android es uno de los más completos. Con él vamos a poder tener acceso a remoto a todo el dispositivo infectado, desde la agenda, las llamadas y los SMS hasta el micrófono y las cámaras del smartphone. Todo. Entre otras, las principales características de este software malicioso son: Permite ocultarse en cualquier aplicación o juego para Android sin dar señales de vida. Acceso completo al almacenamiento de archivos, pudiendo copiar datos al PC o desde el PC al dispositivo. Comunidad amino hacker Seguimiento y control t...
Doxing Espionaje y Recopilación de Información
De
Luishiño
-
Doxing o doxeo o doxxing es la práctica en Internet de investigación y publicación de información privada o identificante sobre un individuo o una organización. wikipedia Doxing es el proceso de obtención de información acerca de una persona a través de fuentes de internet, utilizando el ingenio y habilidades de búsqueda. La palabra deriva de "document" en inglés y ing, que sería un gerundio en esa lengua : documentando o algo por el estilo pero queda mejor doxing. El uso de Doxing: Los hackers pueden rastrear datos gente "inocente" y hackear sus cuentas. Los expertos de seguridad pueden rastrear a los Hackers. Esto es un método útil que se utiliza para resolver casos de delitos cibernéticos. ¿Qué se puede encontrar haciendo Doxing? Nombre real, edad, sexo Identificación del correo electrónico, sitios web en que está registrados Página de redes sociales (facebook, twitter ) Dirección, número de teléfono ...
WhatScriptApp: Automatización de Mensajería y Su Impacto
De
Luishiño
-
WhatScriptApp es una herramienta diseñada para el envío masivo de mensajes a través de WhatsApp, especialmente útil en estrategias de marketing digital . Su propósito principal es facilitar la difusión de anuncios y notificaciones a clientes o empleados de manera eficiente. Sin embargo, esta tecnología también puede utilizarse en otros contextos, incluidos los ataques masivos organizados por ciertas comunidades en internet. Actualmente, existen grupos que utilizan herramientas similares para inundar chats y afectar a determinados usuarios o colectivos. Legiones en Internet: Entre la Comunidad y el Caos En el mundo digital, muchas legiones y grupos organizados se forman con diversos fines. Mientras algunos crean espacios de pertenencia y amistad, otros traspasan los límites del humor negro, recurriendo a tácticas disruptivas como el spam masivo o los ataques coordinados en redes sociales y plataformas de mensajería. WhatsApp y las Vulnerabilidades en Android Uno de los ejemplos má...
Sockberus Autentificación de proxys
De
Luishiño
-
En ocasiones necesitamos ocultar nuestra IP mientras navegamos y una de las muchas formas de conseguir esto es empleando un proxy SOCKS ¿Que es un servidor proxy? Es un programa o dispositivo que intercepta las conexiones de red que un cliente hace un servidor remoto. Esta definición de servidor proxy igual no aclara mucho a la mayoría, por eso voy a tratar de hacer una definición menos técnica pero que cualquiera pueda entender. Un servidor proxy es como un intermediario entre nosotros (el cliente) y el vendedor (el servidor remoto). El proxy en esta función de intermediario puede realizar muchas funciones, como por ejemplo ocultar nuestra IP, operaciones de cache, etc. ¿Donde conseguir servidores proxy SOCKS gratuitos? Existen diversas páginas donde ofrecen listas publicas de servidores SOCKS, y es cierto que en ocasiones puedes encontrar alguno que funcione pero por norma general están tan saturados que son muy lentos, son inestables o simplemente no funciona...
Ciberseguridad en Desarrollo Web: Lo Que Muchos Ignoran
De
Luishiño
-
Muchos desarrolladores suelen enfocarse en la funcionalidad de sus aplicaciones sin realizar pruebas de seguridad. Sin embargo, garantizar la protección de los datos y la infraestructura es una parte fundamental del desarrollo de software. Introducción ¿Alguna vez has sentido que una aplicación no es lo suficientemente segura? En mi tiempo libre, realizo análisis de seguridad en aplicaciones web con el objetivo de mejorar mi entorno de desarrollo y fortalecer mis conocimientos en ciberseguridad. En esta ocasión, compartiré un informe detallado sobre el análisis de seguridad realizado en el dominio https://veripagos.com. Detalles del Análisis Fecha de Análisis: 14 de febrero de 2025 Entidad Analizada: Veripagos Dirección IP: 86.48.1.74 Subdominios Identificados: info.veripagos.com (103.169.142.0) mail.veripagos.com (86.48.1.74) v1.veripagos.com (86.48.1.74) Registros DNS y MX Ejecutando veripagos.com , obtuvimos la siguiente respuesta: Servidor: SCZ-200-73-...
Hackear contraseñas WiFi con Python fácilmente con este sencillo script
De
Luishiño
-
Este script busca en Windows contraseñas wifi con python ya conocidas y las muestra junto al nombre de la red. Esto es útil para las ocasiones en que olvida su contraseña de WiFi. Anteriormente hablas de algunos comandos de windows "netsh wlan" , he incluso desarrollamos un script con bat, y con powershell hoy veremos como hacer un script simple y sencillo con python . 'Bienvenido al buscador de claves wifi básicamente sirve para tener un respaldo de las claves wifi de tu maquina, por si quieres formatear, o algo parecido XD ya que las claves te las muestra cifradas. también puedes usar ingenieria social para obtener las claves de las pc de tus compañeros , amigos etc.'. Si te da algun error, ejecuta como administrador , Obtenga contraseñas Si escribe netsh wlan show profiles cmd, se le mostrarán los perfiles para las conexiones wifi que su computadora ha almacenado. Si a continuación, escribir netsh wlan show profile {Profile Name} key=clear ,...
Instalar DoxWeb con Termux
De
Luishiño
-
El doxing es una técnicas de recopilación de información por Internet sobre una persona o una organización te invito a que te quedes a leer un poco mas sobre el tema . Se puede echar mano de esta técnica careciendo de profundos conocimientos en informática, como veremos en el ejemplo que se cita al final. Pero el doxing también puede ser un método complejo si es llevado a cabo por un analista informático. 📱¿Qué es DoxWeb?📱 DoxWeb es una herramienta que utiliza diversos sitios web para recopilar información de un usuario, es decir, es una herramienta de Doxing . 📱INSTALACIÓN DE DoxWeb EN TERMUX (ANDROID)📱 ☆・。。・゜゜・。。・゜ apt update && apt upgrade -y termux-setup-storage pkg install -y git git clone https://github.com/TermuxHacking000/DoxWeb cd DoxWeb chmod 711 DoxWeb.sh ./DoxWeb.sh Autor Termux-Hacking ☆・。。・゜゜・。。・゜ Código ---------------------------------------------------- case $Opcion_DoxWeb in 1) termux-open...
Instalar Framework Shellphish
De
Luishiño
-
¿Qué es? Herramienta de phishing para 18 redes sociales: Instagram, Facebook, Snapchat, Github, Twitter, Yahoo, Protonmail, Spotify, Netflix, Linkedin, WordPress, Origin, Steam, Microsoft, InstaFollowers, Gitlab, Pinterest. Requisitos: -Tener instalado termux (android +5) -Lo pueden usar desde un teléfono o emulador. Características: Este programa usa Ngrok y Serveo para crear un link con las paginas clonadas. Pasos a seguir: 1.- pkg install git 2.- git clone https://github.com/Pericena/shellphish.git 3.- cd shellphish 4.- chmod +x shellphish.sh 5.- ./shellphish.sh 6.- pkg install php 7.- pkg install wget 8.- pkg install curl 9.- pkg install ssh 10.- pkg install SSH 11.- pkg install openssh 12.- ./shellphish Opcional pkg install url pkg install serveo Instalación 1.- pkg install git 2.- git clone https://github.com/Pericena/shellphish.git 3.- cd shellphish 4.- chmod +x shellphish.sh 5.- ./shellphish.sh ...
Extensión Credential Capture — POC Segura para Entender Robo de Credenciales
De
Luishiño
-
Bienvenidos, hackers éticos y apasionados de la ciberseguridad. Hoy vamos a profundizar en una técnica clásica pero poderosa: la captura automatizada de credenciales mediante un keylogger en JavaScript. Este post no promueve el hacking malicioso, sino que busca entender el ataque para fortalecer la defensa. Si dominas cómo funciona un keylogger, podrás protegerte mejor contra él ¿De dónde nace esta idea? En 2021 publiqué en mi blog un artículo donde explicaba paso a paso cómo implementar un keylogger manualmente con JavaScript, capturando cada tecla que se presionaba en un formulario. Era un enfoque muy artesanal, que requería copiar y pegar código en una página para probarlo. Ahora, en 2025, he desarrollado una versión automatizada de esa idea en forma de una extensión de navegador (solo para laboratorio), que facilita la captura de datos con un clic y almacena la información localmente para análisis. Este avance no busca facilitar ataques, sino hacer más accesible y práctica la c...
Comentarios
Ofertas y Descuentos
Hot
Certificado
Acceso vitalicio
Métodos de Pago
Elige tu método de pago favorito y completa tu compra
ID de pago: 256967004
Apodo: Pericena
Mira este video y descubre la verdad
📌 Tú y las redes sociales💡 ¿Realmente eres libre en el mundo digital?
Publicada por 🚀 Servicio Técnico "The Seven Codes" en Martes, 5 de diciembre de 2019
Es momento de cuestionarlo todo… ¿Eres realmente libre o solo sigues el juego de las redes sociales?
El arte de la guerra nos enseña a no confiar en la posibilidad de que el enemigo no venga, sino en nuestra propia preparación para recibirlo; no confiar en el azar de que no ataque, sino mejor en que hemos hecho inaccesible nuestra posición. — El arte de la guerra, Sun Tzu
¡Conéctate con la comunidad!
Únete a nuestro chat en vivo para compartir ideas, hacer preguntas y conocer a otros apasionados como tú. 🚀
Blog Populares
Instalar DoxWeb con Termux
De
Luishiño
-
El doxing es una técnicas de recopilación de información por Internet sobre una persona o una organización te invito a que te quedes a leer un poco mas sobre el tema . Se puede echar mano de esta técnica careciendo de profundos conocimientos en informática, como veremos en el ejemplo que se cita al final. Pero el doxing también puede ser un método complejo si es llevado a cabo por un analista informático. 📱¿Qué es DoxWeb?📱 DoxWeb es una herramienta que utiliza diversos sitios web para recopilar información de un usuario, es decir, es una herramienta de Doxing . 📱INSTALACIÓN DE DoxWeb EN TERMUX (ANDROID)📱 ☆・。。・゜゜・。。・゜ apt update && apt upgrade -y termux-setup-storage pkg install -y git git clone https://github.com/TermuxHacking000/DoxWeb cd DoxWeb chmod 711 DoxWeb.sh ./DoxWeb.sh Autor Termux-Hacking ☆・。。・゜゜・。。・゜ Código ---------------------------------------------------- case $Opcion_DoxWeb in 1) termux-open...
Instalar Metasploit-Framework En Android Con Termux
De
Luishiño
-
Metasploit es un proyecto de código abierto para la seguridad informática, que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración "Pentesting" y el desarrollo de firmas para sistemas de detección de intrusos. Wikipedia Antes de comenzar, quiero decirles que NO SE NECESITA ROOT. Bien, comenzamos instalando Termux como anteriormente hablamos de termux y como descargar + los comandos que deberíamos aprender . Requisitos 1) Android 5.0 en adelante 2) Termux ( Descárguelo de Google Play o Play Store ) 3). Alrededor de 500 mb de almacenamiento interno ( para la instalación adecuada de Metasploit ) Una vez descargado la app de termux , instale desde Google Play o descargue el último archivo APK desde AQUÍ . https://play.google.com/store/apps/details?id=com.termux&hl=en https://termux.en.uptodown.com/android ✫Lo que aremos antes de instalar cualquier paquete (script,freimork,etc) vamos a actualizar con el comando . ...
Termux Instalar Ngrok
De
Luishiño
-
¿Qué es Ngrok?📱 Ngrok es una herramienta que permite acceder nuestro servidor local a cualquier persona en internet con la que compartamos una url generada dinamicamente. 📱INSTALACIÓN DE Ngrok EN TERMUX (ANDROID)📱 ╔═══════ ≪ °❈° ≫ ═══════╗ apt update && apt upgrade -y termux-setup-storage pkg install -y git git clone https://github.com/TermuxHacking000/NgrokTH cd NgrokTH chmod 711 ngrok.sh ./ngrok.sh ╚═══════ ≪ °❈° ≫ ═══════╝ Autor del script Termux-Hacking Registrarte en la plataforma de ngrok https://dashboard.ngrok.com/ Escribe el authtoken de tu cuenta Ngrok y pulsa Enter. ./ngrok authtoken 1ahJE2TKUO5ZNWKE1K0QKXW2toL_75BnL7buT1A4hFxbbXKxo ☆・。。・゜゜・。。・゜★ ✎ Aclarar también que funciona para windows ,linux y termux Vídeo hecho por fabrix miembro de la comunidad The Seven Codes █▌│▌║▌ │█│║││█│ Descarga gratis la app The Seven Codes y comparte Google play Sígueme ...
Hackear contraseñas WiFi con Python fácilmente con este sencillo script
De
Luishiño
-
Este script busca en Windows contraseñas wifi con python ya conocidas y las muestra junto al nombre de la red. Esto es útil para las ocasiones en que olvida su contraseña de WiFi. Anteriormente hablas de algunos comandos de windows "netsh wlan" , he incluso desarrollamos un script con bat, y con powershell hoy veremos como hacer un script simple y sencillo con python . 'Bienvenido al buscador de claves wifi básicamente sirve para tener un respaldo de las claves wifi de tu maquina, por si quieres formatear, o algo parecido XD ya que las claves te las muestra cifradas. también puedes usar ingenieria social para obtener las claves de las pc de tus compañeros , amigos etc.'. Si te da algun error, ejecuta como administrador , Obtenga contraseñas Si escribe netsh wlan show profiles cmd, se le mostrarán los perfiles para las conexiones wifi que su computadora ha almacenado. Si a continuación, escribir netsh wlan show profile {Profile Name} key=clear ,...
WhatScriptApp: Automatización de Mensajería y Su Impacto
De
Luishiño
-
WhatScriptApp es una herramienta diseñada para el envío masivo de mensajes a través de WhatsApp, especialmente útil en estrategias de marketing digital . Su propósito principal es facilitar la difusión de anuncios y notificaciones a clientes o empleados de manera eficiente. Sin embargo, esta tecnología también puede utilizarse en otros contextos, incluidos los ataques masivos organizados por ciertas comunidades en internet. Actualmente, existen grupos que utilizan herramientas similares para inundar chats y afectar a determinados usuarios o colectivos. Legiones en Internet: Entre la Comunidad y el Caos En el mundo digital, muchas legiones y grupos organizados se forman con diversos fines. Mientras algunos crean espacios de pertenencia y amistad, otros traspasan los límites del humor negro, recurriendo a tácticas disruptivas como el spam masivo o los ataques coordinados en redes sociales y plataformas de mensajería. WhatsApp y las Vulnerabilidades en Android Uno de los ejemplos má...
Seguridad Informática
Bienvenido a nuestra sección de Seguridad
Comparte el enlace con tus amigos y ayúdanos a crecer




Comentarios
Publicar un comentario
Comparte tu opinión y únete a la conversación sobre seguridad informática en nuestro blog.